OVH Cloud OVH Cloud

Interdire le partage de fichier pour certains utilisateurs

10 réponses
Avatar
yotabaza_anti_spam_
Bonjour,
est-il possible de faire en sorte que certains comptes utilisateurs ne
soient pas accessibles à distance via le partage de fichiers ?

Il me semble plus sur de désactiver l'accès à certains comptes plutôt
que de faire reposer la sécurité des fichiers sur la qualité des mots de
passe utilisateurs.

--
Thomas
7CC7 788B ED1E 4F7A 8F77 3397 9416 9694 A336 10A0

10 réponses

Avatar
laurent.pertois
Thomas Bazalgette wrote:

est-il possible de faire en sorte que certains comptes utilisateurs ne
soient pas accessibles à distance via le partage de fichiers ?


Oui.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
yotabaza_anti_spam_
Laurent Pertois wrote:

Oui.


Arf, tu l'as joué façon teaser là ;-)

C''est possible avec un Mac Os X client ? et si oui, ben comment on
fait ?


--
Thomas
7CC7 788B ED1E 4F7A 8F77 3397 9416 9694 A336 10A0

Avatar
laurent.pertois
Thomas Bazalgette wrote:

Laurent Pertois wrote:

Oui.


Arf, tu l'as joué façon teaser là ;-)


Non, j'ai répondu à la question qui était de savoir si c'était possible
pas de savoir comment faire ;-)

Bon, ok, j'ai joué, désolé.

C''est possible avec un Mac Os X client ?


Oui.

et si oui, ben comment on
fait ?


Bien :)

Plus sérieusement, regarde SharePoints, il propose ce genre de choses en
GUI :

<http://www.hornware.com/sharepoints/>

Sinon, il faut enlever la valeur de la propriété sharedDir dans l'entrée
NetInfo de l'utilisateur.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
yotabaza_anti_spam_
Laurent Pertois wrote:


Non, j'ai répondu à la question qui était de savoir si c'était possible
pas de savoir comment faire ;-)


MDR, je l'avais pas vu venir celle-là ;-)

et si oui, ben comment on
fait ?


Bien :)
Plus sérieusement, regarde SharePoints, il propose ce genre de choses en
GUI :
<http://www.hornware.com/sharepoints/>


J'avais regardé déjà, mais ça ne fait exactement ce que je cherche.
Sharepoints permet juste de désactiver l'accès invité d'un utilisateur
(rendre son dossier public inaccessible).

Ce que j'aurais voulu, c'est rendre l'accès à distance impossible à un
utilisateur, c'est à dire même en ayant le nom et mot de passe de
l'utilisateur.
Tu vois ce que je veux dire ?

Sinon, il faut enlever la valeur de la propriété sharedDir dans l'entrée
NetInfo de l'utilisateur.


Je pense que ça fait la même chose que SharePoints vu le nom de la
propriété.



--
Thomas
7CC7 788B ED1E 4F7A 8F77 3397 9416 9694 A336 10A0


Avatar
Laurent Wacrenier
Thomas Bazalgette écrit:
Ce que j'aurais voulu, c'est rendre l'accès à distance impossible à un
utilisateur, c'est à dire même en ayant le nom et mot de passe de
l'utilisateur.
Tu vois ce que je veux dire ?


man ipfw
chercher "uid"

Avatar
laurent.pertois
Thomas Bazalgette wrote:

Ce que j'aurais voulu, c'est rendre l'accès à distance impossible à un
utilisateur, c'est à dire même en ayant le nom et mot de passe de
l'utilisateur.
Tu vois ce que je veux dire ?


Oui... Mais je ne vois pas comment faire dans l'AppleFileServer, la
piste du firewall semble être bonne mais risque d'interdire toute
connexion.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
yotabaza_anti_spam_
Laurent Wacrenier wrote:

Thomas Bazalgette écrit:
Ce que j'aurais voulu, c'est rendre l'accès à distance impossible à un
utilisateur, c'est à dire même en ayant le nom et mot de passe de
l'utilisateur.
Tu vois ce que je veux dire ?


man ipfw
chercher "uid"


C'est une façon de contourner le problème assez intéressante, je vais
voir ça. Merci

--
Thomas
7CC7 788B ED1E 4F7A 8F77 3397 9416 9694 A336 10A0


Avatar
yotabaza_anti_spam_
Laurent Pertois wrote:

Thomas Bazalgette wrote:

Ce que j'aurais voulu, c'est rendre l'accès à distance impossible à un
utilisateur, c'est à dire même en ayant le nom et mot de passe de
l'utilisateur.
Tu vois ce que je veux dire ?


Oui... Mais je ne vois pas comment faire dans l'AppleFileServer, la
piste du firewall semble être bonne mais risque d'interdire toute
connexion.


Ok.
Je vais chercher de ce côté là. Le dommage collatéral de cette méthode
est que la GUI Mac OS d'ipfw va être désactivée. Du coup, il faudra
gérer le firewall en CLI ou avec une gui alternative :-/

Et en ce qui concerne SSH, c'est possible ?

--
Thomas
7CC7 788B ED1E 4F7A 8F77 3397 9416 9694 A336 10A0


Avatar
Laurent Wacrenier
Thomas Bazalgette écrit:
Je vais chercher de ce côté là. Le dommage collatéral de cette méthode
est que la GUI Mac OS d'ipfw va être désactivée. Du coup, il faudra
gérer le firewall en CLI ou avec une gui alternative :-/

Et en ce qui concerne SSH, c'est possible ?


En entrée ou en sortie ?
En entrée : man sshd_config
En sortie : man ipfw

Avatar
yotabaza_anti_spam_
Laurent Wacrenier wrote:

En entrée ou en sortie ?
En entrée : man sshd_config
En sortie : man ipfw


En entrée, j'ai trouvé, merci.

--
Thomas
7CC7 788B ED1E 4F7A 8F77 3397 9416 9694 A336 10A0